Mac OS Sonoma güncellemesi sonrası Java tabanlı UYAP uygulamaları e-imza tokenini (e-Tuğra) hiç görmüyor, Terminal üzerinden pcscd servisini restart etmeme rağmen düzelmedi, fikri olan?
2 Cevap
macOS Sonoma (14.x) güncellemesiyle birlikte Apple, akıllı kart (Smart Card) ve CryptoTokenKit (CTK) mimarisinde önemli güvenlik değişiklikleri yaptı. Bu değişiklikler sonucunda geleneksel PC/SC (pcscd) katmanı ile Apple'ın yerel CTK sürücüleri arasında çakışmalar meydana gelmekte ve Java çalışma ortamı (JVM), USB token içerisindeki PKCS#11 kütüphanesine erişim izni sağlayamamaktadır. Özellikle e-Tuğra tokenlarda kullanılan SafeNet Authentication Client (SAC) bileşenleri Sonoma çekirdeğinde bu engellemeye takılmaktadır.
Sorunu kalıcı olarak çözmek için aşağıdaki teknik yapılandırma adımlarını sırasıyla uygulayınız:
- Safenet Sürücüsünü Güncelleyin: e-Tuğra destek sayfasından macOS Sonoma ile tam uyumlu olan güncel SAC sürümünü (SAC 10.8 R2 veya SAC 10.8.29) indirip mevcut eski sürümü tamamen kaldırarak (Uninstall scriptini çalıştırarak) temiz kurulum yapın.
- CryptoTokenKit Çakışmasını Devre Dışı Bırakın: Apple'ın yerel PIV token yöneticisinin donanımı tekeline almasını engellemek için Terminal'i açıp şu komutu uygulayın:
sudo defaults write /Library/Preferences/com.apple.security.smartcard DisabledTokens -array "com.apple.CryptoTokenKit.pivtoken" - Terminal ve Java İzinlerini Yapılandırın: macOS menüsünden Sistem Ayarları > Gizlilik ve Güvenlik > Tam Disk Erişimi sekmesine gidin. Buraya hem Terminal uygulamasını hem de UYAP Editörün kullandığı Java (javaw) bileşenini ekleyip erişim iznini açık konuma getirin.
- Doğru PKCS#11 Kütüphane Yolunu Tanımlayın: UYAP Doküman Editörü'nde Araçlar > Tercihler > İmzalama Seçenekleri bölümünden kart tipi olarak 'Diğer' veya 'PKCS#11' seçip kütüphane yolu olarak şu dizini gösterin:
/Library/Frameworks/eToken.framework/Versions/A/libeToken.dylib - Servisleri Sıfırlayıp Sistemi Yeniden Başlatın: Terminal üzerinden servis kilitlerini temizleyin:
sudo killall -9 pcscd com.apple.ctkpcscd
Komut sonrası bilgisayarı yeniden başlatıp tokeni doğrudan Mac üzerindeki porta (hub kullanıyorsanız Type-C dönüştürücüyü kontrol ederek) bağlayın.
Sonoma güncellemesinden sonra aynı sorunu biz de yaşadık. Sorun tamamen e-Tuğra'nın eski SafeNet sürücüsünün Sonoma ile uyumsuz olmasından kaynaklanıyor. e-Tuğra teknik desteği arayıp Mac Sonoma uyumlu güncel SAC kurulum dosyasını edindik. Eski sürücüyü kaldırıp yenisini kurduktan sonra UYAP Editör simgesine sağ tıklayıp 'Bilgi Ver' dedik ve 'Rosetta Kullanarak Aç' seçeneğini işaretledik. Yeniden başlatınca kart okuyucu hemen algılandı.